TGViewer
Channel Public Channel
Кибербезопасность с УЦСБ

Кибербезопасность с УЦСБ

@uralsecurity

19 лет экспертного опыта УЦСБ в безопасном применении информационных технологий

www.ussc.ru
Subscribers
2.97K
Photos
787
Videos
101
Links
499

Showing posts older than #968 · Back to latest

Older Posts 11 shown
Post #967 849
Лето 2024 года. Народной артистке звонит «сотрудник ФСБ» и взволнованным голосом сообщает: ее счета взломаны, деньги вот-вот уйдут мошенникам, но есть способ все спасти. Для этого нужно срочно продать квартиру в рамках спецоперации.


Знакомая история? Вы точно знаете, чем она закончилась. Но давайте посмотрим на нее не как на светскую хронику, а как на идеально выстроенную многоходовую операцию с использованием методов социальной инженерии.

Сегодня рынок недвижимости — это полигон для самых изощренных атак. По данным ТАСС, только за 10 месяцев 2025 года ущерб от мошенничества с недвижимостью вырос на 8,1% и составил 10,7 млрд рублей.

🔎 На Хабре разбираем дело Ларисы Долиной под микроскопом ИБ, показываем, какие еще цифровые схемы существуют, и даем инструкцию по защите.

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Post #966 1.19K
📉 Большинство компаний инвестируют в защиту, но проигрывают в момент атаки: теряют время на согласования, действуют хаотично и не понимают, что делать в первые часы.

Даже регламенты не всегда спасают — команды допускают критические ошибки, решения принимаются слишком поздно, а ситуация быстро выходит из-под контроля и перерастает в настоящий кризис.

В эфире AM Live разберем, как правильно выстроить процессы реагирования на инциденты ИБ.

От нас выступит Константин Мушовец, директор УЦСБ SOC 💼

🔥 Регистрация

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Post #957 718
А ведь злоумышленники ждут майские не меньше, чем мы 💻

Все потому, что праздники — время, когда большинство сотрудников отдыхает, а корпоративная инфраструктура переходит в режим пониженного контроля.

Пока вы смотрите, как в окне сверкают залпы салютов, хакеры могут искать незакрытые порты, устаревшие патчи или спящие учетки.

Специалисты УЦСБ SOC подготовили чек-лист с ключевыми мерами, которые помогут встретить майские праздники без неприятных сюрпризов ⬆️

Выполните их заранее, и спокойствие за инфраструктуру станет лучшим сопровождением к отдыху 🤩

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
  • 🔥 1
  • 👀 1
Post #956 873
📎Приказ №117 ФСТЭК России ставит перед компаниями большой объем задач и требований, для решения которых требуется люди, компетенции, бюджет и главное — время!

Отказаться от этих процессов нельзя, но значительную часть задач можно автоматизировать и взять под контроль.

На вебинаре 29 апреля вместе с R-Vision покажем, как упростить выполнение требований и сократить объем ручной работы.

🛡Экспертизу УЦСБ представит Полина Круглова, аналитик направления аудитов.

🔗 Регистрация и подробности

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Post #955 902
FAQ КИИ_апрель 2026.pdf10.1 MB
Спрашивали? — Отвечаем на ваши вопросы по КИИ 📜

В апрельском выпуске:

⏩ Есть ли необходимость проведения повторной процедуры категорирования в связи с утверждением Перечня типовых отраслевых объектов КИИ?


⏩ Какие процедуры нужно выполнить если организация до издания Перечня типовых отраслевых объектов КИИ не относила себя к субъектам КИИ, но в Перечне есть вид деятельности, совпадающий с их основным?


⏩ Допустимо ли размещать инфраструктуру ЗОКИИ в коммерческих ЦОД? Какие технические, организационные и правовые условия должен создать оператор ЦОД для возможности такого размещения?


⏩ Если ГИС одновременно является ЗОКИИ и оператор использует услуги внешнего центра ГосСОПКА, требуется ли аттестация инфраструктуры этого центра с учетом новых требований о непрерывном взаимодействии с ГосСОПКА?


⏩ Как субъекту КИИ провести внутренний аудит, чтобы выявить несоответствия обновленным требованиям в области обеспечения безопасности КИИ до прихода проверяющих? На какие типичные нарушения проверяющие обращают внимание в первую очередь?


И многое другое 🔥

Все предыдущие ответы можно посмотреть здесь

#КИИ_УЦСБ

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
  • 🔥 7
Post #953 1.62K
⚡️ Что меняется в КИИ в 2026 году?

28 апреля на вебинаре разберем, что изменилось в требованиях к КИИ с осени 2025 года: новый порядок категорирования, непрерывное взаимодействие с НКЦКИ и другие важные моменты.

Обсудим, почему в связи с изменениями необходимо провести аудит, выстроить внутренний контроль и как результаты проверки помогут обосновать вложения в ИБ.

🔗 Регистрируйтесь здесь

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Post #952 796
Компаниям, которые работают в контуре требований приказа ФСТЭК России № 239, ГОСТ Р 56939 и других регуляторных актов, нужен непрерывный контроль защищенности на всех этапах разработки.

🧑 С Apsafe можно решить эту задачу без найма отдельной команды и изменения существующей инфраструктуры разработки. Проверки идут с согласованной периодичностью, а подтвержденные задачи поступают разработчикам после ручной верификации экспертами.

Команда получает не просто отчеты сканеров, а постоянную поддержку, обновленную документацию по безопасной разработке и подтверждение соответствия требованиям регуляторов.

До первой полной проверки — 10 рабочих дней. Все этапы внедрения показываем тут 👀

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Post #951 879
Кибербезопасность с УЦСБ 💬 Забудем ненадолго о хакерах, атаках, уязвимостях и вернемся туда, где все было местами даже интереснее, чем сейчас — во времена, когда секреты прятали не в защищенных контурах, а в самих сообщениях. Прежде чем криптография стала частью цифровой реальности…
🔎Продолжаем разбираться, с чего начиналась криптография. На этот раз отправляемся в эпоху Возрождения — время, когда шифрование постепенно вышло за рамки ремесла и превратилось в науку.

В новой статье на Хабре рассказываем, как Леон Баттиста Альберти создал первый шифровальный диск и почему это стало важным шагом для развития многоалфавитных шифров. А еще — вспоминаем забытый шифр Тритемиуса, смотрим, как коммерсанты защищали свои секреты, и разбираем, как криптография проникла в литературу.

Но это еще не все: в конце статьи можно ненадолго сменить роль читателя на роль Шерлока Холмса и попробовать разгадать один из исторических шифров🕵️‍♂️

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Post #950 786
🛜 С какими сложностями сталкиваются компании при внедрении решений для защиты учетных записей и управления доступом?

Опрос аудитории на прошедшем эфире AM Live показал: главные проблемы — интеграция разных систем 34% и выстраивание процессов 27%.

Почему так происходит и какие ошибки чаще всего допускают при внедрении рассказал Иван Андреев, менеджер по развитию решений 🔼

А полную запись эфира смотрите на YouTube и VK видео

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Post #949 883
⚡️Новая волна атак от группировки Head Mare (Rainbow Hyena): вредоносные письма маскируют под комплекты документов

Злоумышленники рассылают вредоносные письма с темой «Договор №1120187311701010128000310/7091 АО НПК «****» от 26.02.2026», а во вложении прикрепляют архив «Комплект документов.rar», содержащий файлы с расширением .lnk.

Их запуск приводит к выполнению PowerShell-команд, пользователю показывается документ-приманка, а в целевую систему загружается дроппер. После этого атакующие могут установить бэкдор и, в частности, настроить SSH-туннель с ежедневным запуском через планировщик задач.

Для закрепления в инфраструктуре группировка также начала использовать RuDesktop — ПО для защищенного удаленного доступа и управления ИТ-инфраструктурой.

✨ Как защититься?

▪️Провести аудит почтовых ящиков на наличие подозрительных писем с темой «Договор №1120187311701010128000310/7091 АО НПК «****»», и вложением «Комплект документов.rar». Если они есть — перепроверить отправителя по альтернативным каналам связи
▪️Проверять вложения с помощью антивирусного ПО перед открытием
▪️Внедрить на почтовом шлюзе комплексное антивирусное решение, которое обеспечит проверку всех входящих и исходящих писем до их доставки пользователю
▪️Проинформировать сотрудников, что LNK-файлы из почты открывать нельзя, даже если тема письма или отправитель кажутся знакомыми

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Post #946 831
💼 УЦСБ SOC получил награду за вклад в развитие ГосСОПКА

Работа нашей команды в рамках государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ была отмечена Национальным координационным центром по компьютерным инцидентам (НКЦКИ).

Директор НКЦКИ Олег Валерьевич Скрябин вручил награду заместителю генерального директора и техническому директору УЦСБ Антону Ёркину.

УЦСБ SOC работает с ГосСОПКА с 2020 года. Наши эксперты в непрерывном формате обеспечивают выявление и противодействие кибератакам на критическую информационную инфраструктуру страны 📈

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
  • 👏 17
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →